Le piratage de Coldcard a montré à quel point il est difficile d'évaluer les pertes des détenteurs de portefeuilles non-custodiaux : l'ampleur du vol est largement déterminée par les déclarations des victimes.
La plateforme d'analyse blockchain CryptoQuant estime actuellement les pertes confirmées à 1432 $BTC, tandis que d'autres analystes ont tracé des fonds bien plus importants liés à l'attaque.
Galaxy Research et la société d'analyse blockchain TRM Labs estiment que les dégâts sont plus élevés. Ils distinguent les pertes directement confirmées par les victimes et les fonds attribués à l'attaque sur la base de motifs onchain.
Cela complique l'évaluation des attaques contre les portefeuilles non-custodiaux : contrairement au piratage d'un échange, il n'existe pas de liste complète des adresses affectées. Les chercheurs doivent construire des estimations, plutôt que d'établir un montant définitif des pertes.
Galaxy traque les pertes au-delà des déclarations des victimes
Alex Thorn de Galaxy a indiqué à Cointelegraph que l'estimation précédente de la plateforme – jusqu'à 1816 $BTC – était préliminaire, et non la somme totale confirmée des pertes.
Au mardi, Galaxy estimait avec un haut degré de confiance les pertes minimales à 1730 $BTC. Selon Thorn, ce montant pourrait augmenter si de nouvelles déclarations de victimes confirment les motifs de l'attaque.

Source : Galaxy Research
« Nous avons directement confirmé plus de 450 $BTC via les déclarations des victimes, mais ces déclarations ont aidé à identifier d'autres victimes, jusqu'alors inconnues, avec des pertes supérieures à 730 $BTC », a déclaré Thorn. Galaxy utilise ces déclarations pour confirmer des motifs d'attaque plus larges, mais ne comptabilise pas les fonds qu'elle suspecte d'être liés à l'attaque mais ne peut pas encore vérifier de manière fiable. « Nous continuons d'exclure de nombreux $BTC qui sont suspects mais pour lesquels les confirmations sont insuffisantes », a ajouté Thorn.
Sur le même sujet : Les pirates de Coldcard ont transféré 64 $BTC et 200 ETH vers des mélangeurs de cryptomonnaies
TRM Labs a indiqué que son estimation indépendante se situait dans la même fourchette que celle de Galaxy, et qu'une analyse récente montrait que les attaquants avaient volé environ 1816 $BTC sur plus de 5200 adresses lors de quatre vagues d'attaque. « Les chercheurs doivent s'attendre à ce que l'estimation augmente avant de se stabiliser », a déclaré au Cointelegraph Ari Redbord, responsable mondial des politiques chez TRM.
CryptoQuant adopte une approche plus stricte
Julio Moreno, responsable de la recherche chez CryptoQuant, a indiqué à Cointelegraph que l'entreprise part des déclarations publiques des victimes, incluant les adresses de portefeuille et les identifiants de transaction, puis les met en corrélation avec les motifs onchain connus de l'attaque.
Cette approche donne à CryptoQuant une estimation confirmée de 1432 $BTC. Moreno l'a qualifiée de limite inférieure, qui pourrait augmenter si davantage de victimes révèlent publiquement leurs adresses compromises.

Source : CryptoQuant
Moreno a déclaré que CryptoQuant identifie les victimes uniquement sur la base des motifs onchain avec prudence, car cela pourrait conduire à des faux positifs et gonfler l'estimation.
« Comme les bitcoins volés appartenaient à des particuliers, et non à une organisation centralisée comme un échange, nous ne pouvons confirmer que ce que chaque victime divulgue publiquement », a-t-il dit.
Difficile d'établir un chiffre précis
Moreno a souligné que le montant total resterait une estimation, car les chercheurs ne peuvent confirmer que les informations révélées par les victimes. Il a expliqué :
« Il est difficile d'établir le nombre total de $BTC volés, et ce chiffre restera toujours une estimation ».
Chainalysis a indiqué à Cointelegraph qu'elle n'avait pas réalisé d'évaluation indépendante des pertes, tandis que le chercheur blockchain ZachXBT a déclaré publiquement qu'il ne prévoyait pas de tracer ou d'enquêter sur cet incident.
Magazine : Les attaques contre Coldcard signifient-elles que tous les portefeuilles matériels sont désormais non sécurisés ?
end-content






